Login.defs - Umask; Änderungen werden nicht akzeptiert

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
katzenfan
Beiträge: 653
Registriert: 19.04.2008 22:59:51

Login.defs - Umask; Änderungen werden nicht akzeptiert

Beitrag von katzenfan » 21.03.2016 08:46:09

Guten Morgen,

das System mag meine in der Login.defs getätigte UMASK-Änderung nicht.

Systemseitig stand die UMASK 022 drin, die ich auf 077 änderte. Eigentlich sollten alle neuen Dateien ja mit der neuen Umask abgelegt werden? Debian macht das aber nicht und verwendet noch immer die 022. Warum?

mfg
katzenfan

dirk11
Beiträge: 2857
Registriert: 02.07.2013 11:47:01

Re: Login.defs - Umask; Änderungen werden nicht akzeptiert

Beitrag von dirk11 » 21.03.2016 09:18:16

Ich glaube, das gilt nur für z.B. ssh-Anmeldungen.

Benutzeravatar
smutbert
Beiträge: 8363
Registriert: 24.07.2011 13:27:39
Wohnort: Graz

Re: Login.defs - Umask; Änderungen werden nicht akzeptiert

Beitrag von smutbert » 21.03.2016 09:58:16

Doch das gilt schon für alles, aber die Konfiguration von umask in der login.defs funktioniert erst, wenn man eine Zeile zu einer pam-Konfigurationsdatei hinzufügt:

Code: Alles auswählen

session	optional	pam_umask.so
zu »/etc/pam.d/common-session« (da habs ich drin) oder vielleicht »/etc/pam.d/login«.

Und natürlich muss man aufpassen, dass das nicht hinterher wieder in der »/etc/profile«, der »~/.profile« oder einer ähnlichen Datei nach dem Login wieder geändert wird.

dirk11
Beiträge: 2857
Registriert: 02.07.2013 11:47:01

Re: Login.defs - Umask; Änderungen werden nicht akzeptiert

Beitrag von dirk11 » 21.03.2016 20:51:13

Danke, funktioniert!

katzenfan
Beiträge: 653
Registriert: 19.04.2008 22:59:51

Re: Login.defs - Umask; Änderungen werden nicht akzeptiert

Beitrag von katzenfan » 26.03.2016 19:25:57

Ja, bei allen neu angelegten Dateien funktioniert dieses hier inzwischen dank des Tips auch so, aber beim Kopieren eines Verzeichnisses klappt nix, weil alle Dateien in dem Verzeichnis die Ausführenrechte des Verzeichnisses mitübertragen bekommen, ergo ebenso bspw. als Textdatei über "rwx" verfügen, wo "rw" vorgesehen ist.

Antworten